---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Création de tickets à l'aide de la Console d'analyste de menaces

# Création de tickets à l'aide de la Console d'analyste de menaces {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Les tickets sont utilisés pour suivre les informations sur une campagne ou un acteur malveillant menaçant votre organisation. Une fois le ticket créé, vous pouvez ajouter des artefacts qui vous permettent d'examiner et d'analyser toutes les informations connexes à partir d'un seul ticket ou d'une seule tâche de ticket.

## Avant de commencer

Rôle requis : sn_sec_tisc.analyste, sn_sec_tisc.admin

## Procédure

1. Accédez à la Espaces de travailCentre de sécurité des renseignements sur les menaces.
2. Cliquez sur l'icône Console d'analyste de menaces .
3. Accéder à Gestion des ticketsTous les tickets.  
   Tous les tickets sont affichés.
4. Cliquez sur Nouveau.
5. Renseignez les champs comme il convient.  
   {#create-cases-using-threat-analyst-workbench__table_mjl_lzv_pzb__entry__2}

   | Champ | Description |
   |-|-|
   | ID du ticket | Un identificateur unique pour le ticket. Il s'agit d'un ID généré par le système. |
   | Brève description | Résumé de la demande ou du problème faisant l'objet d'une enquête ou une brève description. |
   | Description | Une description détaillée comprenant toute information pertinente sur le ticket comme les antécédents, l'analyse requise, les résultats attendus. |
   | Type de ticket | Sélectionnez le type de ticket faisant l'objet d'une enquête. Les options possibles pour l'enquête sont les suivantes : * Recherche des menaces * Demande d'informations * Ticket de gestion de la vulnérabilité * Ticket de conformité * Ticket de réponse aux incidents * Ticket de collaboration * Autres {#create-cases-using-threat-analyst-workbench__ul_p2m_tzv_pzb} |
   | Priorité | Une évaluation de la gravité de la demande ou du problème. |
   | Groupe d'affectation | Groupe affecté chargé de travailler sur le ticket. |
   | Statut | État actuel du ticket. |
   | Affecté à | L'analyste responsable du traitement d'un ticket. |
   | Date d'échéance | Date et heure auxquelles la tâche doit être terminée ou fermée. |
   | Contributeurs | Liste des délégataires cumulée à partir des tâches et il doit être possible d'ajouter par-dessus. |
   | TLP | Valeur unique qui indique le paramètre de sensibilité des données par TLP. |
   | Liste de surveillance | Lorsqu'un utilisateur est ajouté à la liste de surveillance, il reçoit des notifications par e-mail sur les changements de statut et de priorité. |
   | Appliquer la restriction | Cochez cette case pour modifier les membres du groupe autorisé et les membres autorisés. Pour plus d'informations, consultez [Restrictions appliquées pour le(s) ticket(s)](https://servicenow-prod.fluidtopics.net/EaU07nJDEu3FMJ2S~0uVGg "Utilisez cette fonctionnalité pour restreindre un ticket et fournir une liste des groupes et des utilisateurs qui peuvent y accéder."). |
   [Tableau 1. Créer un ticket]

   {#create-cases-using-threat-analyst-workbench__table_mjl_lzv_pzb}
6. Renseignez les champs de la section Aperçus, comme il convient.  
   {#create-cases-using-threat-analyst-workbench__table_lnm_tbw_pzb__entry__2}

   | Champ | Description |
   |-|-|
   | Notes | Toutes les notes supplémentaires relatives à l'enquête sur les menaces. |
   | Recommandations ou actions | Toute recommandation ou action liée à l'enquête sur les menaces. |
   | Analyses et résultats | Saisissez l'analyse et les conclusions relatives à l'enquête sur les menaces. |
   | Synthèse de fermeture | Ajoutez le résumé de clôture des résultats. |
   [Tableau 2. Aperçus]

   {#create-cases-using-threat-analyst-workbench__table_lnm_tbw_pzb}
7. Cliquez sur Enregistrer.  
   Une fois l'enregistrement enregistré, vous pouvez cliquer sur l'onglet Importer des renseignements pour importer des données de renseignements sur les menaces à l'aide de la fonctionnalité Importer des renseignements .  
   Remarque :  
   Si vous importez et traitez des données à partir de Case Management, un élément unique est associé à l'enregistrement d'importation.

* **[Restrictions appliquées pour le(s) ticket(s)](https://servicenow-prod.fluidtopics.net/EaU07nJDEu3FMJ2S~0uVGg)**   
  Utilisez cette fonctionnalité pour restreindre un ticket et fournir une liste des groupes et des utilisateurs qui peuvent y accéder.
* **[Associer des techniques MITRE à un ticket](https://servicenow-prod.fluidtopics.net/FwtLljJguJtL5vyZohWPHg)**   
  Associez une ou plusieurs techniques MITRE à un ticket.
* **[Déploiement des associations de techniques MITRE](https://servicenow-prod.fluidtopics.net/Lx8MiHubBihf3S1oQsq6WQ)**   
  Déploiement des associations de techniques MITRE à partir d'observables, d'indicateurs, d'objets et d'incidents de sécurité liés ou non d'un enregistrement de ticket.

**Concepts associés**   

* [Vue d'ensemble de la console](https://servicenow-prod.fluidtopics.net/_OEeeb98SAUT3lGGHSPZNA "La page Vue d’ensemble de la console comprend les tâches de ticket et les tickets qui se trouvent sous Analystes des menaces et leur équipe.")
* [Utilisation du canevas d'enquête](https://servicenow-prod.fluidtopics.net/~Zjgic7MFwnwDPhz9Gpkrg "Le canevas d’examen est une fonctionnalité clé et importante, qui fournit des informations plus précieuses aux analystes de Renseignements sur les menaces (TI). Il fournit un cadre de travail structuré en mappant les relations un à un ou un à plusieurs et en visualisant les informations relatives aux observables, aux indicateurs de compromission (IOC) ou aux entités.")  
**Tâches associées**   

* [Création d'une tâche de ticket à l'aide de la Console d'analyste de menaces](https://servicenow-prod.fluidtopics.net/g4xpzWKHAs5we62CMflHBw "Créez des tâches de ticket à associer avec un ou des tickets.")
* [Ajouter des artefacts au(x) ticket(s) ou tâche(s) de ticket](https://servicenow-prod.fluidtopics.net/HRiwolrxvWD7FBIkQwwqnQ "Une fois le ticket créé, vous pouvez y afficher ou y ajouter des artefacts, tels que des incidents de sécurité, des CI et des indicateurs de compromission. Ces artefacts servent d’indices pour résoudre l’affaire.")
* [Exécuter des actions d'enrichissement dans un ticket](https://servicenow-prod.fluidtopics.net/j4yJu5Dae4dhpETpH_OjFw "Utilisez cette section pour comprendre comment les actions d’enrichissement sont effectuées sur le ou les tickets.")
* [Afficher les rapports de tickets](https://servicenow-prod.fluidtopics.net/MhHfdJx9wSbSugPsIhciHQ "Utilisez la fonctionnalité de rapports de tickets pour générer des rapports liés aux tickets. Ces rapports comprennent un rapport post-enquête ou un rapport de synthèse.")
* [Créer un incident de sécurité à partir d'un TISC ticket](https://servicenow-prod.fluidtopics.net/xY1z8A3A6jJKj6kHD6qZFQ "Créez des incidents de sécurité et associez des observables aux incidents de sécurité à partir d’un TISC ticket.")
* [Télécharger les pièces jointes du fichier sécurisé](https://servicenow-prod.fluidtopics.net/2o8MlvAIOVtoaCnD4V801A "Utilisez cette section pour comprendre comment charger les pièces jointes sécurisées dans le(s) ticket(s).")

